• [^] # Re: rsync.net

    Posté par (site web personnel) . En réponse au journal Les produits de Silent Circle sont-ils compromis ?. Évalué à 2. Dernière modification le 09 mars 2015 à 16:01.

    mais la n'est pas le problème, pour moi la seule possibilité est le chiffrement coté client, afin que chaque client aie des clés différentes et donc des chiffrements différents.

    Déjà fait mais ça ne suffit pas : en l'occurence, ce genre de site (un autre a fermé, des mails chiffrés utilisés par Snowden de tête) file aussi l'interface web avec le code qui vient de leur machine.

    Et ça, c'est le mal (on peut changer le code à la volée, et le regarder à chaque requète est impossible en pratique), il une logiciel open source installé sur ta machine, sans jamais prendre quelque chose d'exécutable sur le site principal.

    Par design, ce genre de site est risqué. Et ça ne changera pas de sitôt (ces sites ont un business model qui doit te faire passer par eux, et aussi par "confort d'utilisation", avec ce genre de site tu évites ton FAI t'écoute, pas du tout que eux écoutent).